15년 국가 9급
정보보안의 기본 개념에 대한 설명으로 옳지 않은 것은?
가. Kerckhoff의 원리에 따라 암호 알고리즘은 비공개로 할 필요가 없다.
나. 보안의 세 가지 주요 목표에는 기밀성, 무결성, 가용성이 있다.
다. 대칭키 암호 알고리즘은 송수신자 간의 비밀키를 공유하지 않아도 된다.
라. 가용성은 인가된 사용자에게 서비스가 잘 제공되도록 보장하는 것이다.
답 : 다
공유해야함
커크호프의 원리 : 암호 알고리즘은 공개 되어도 되고 암호 키는 기밀성이 유지 되게 잘 관리해야 한다는 것
14년 서울 9급
다음의 블록 암호 모드 중 각 평문 블록을 이전 암호문 블록과 XOR한 후 암호화되어 안전성을 높이는 모드는?
가. ECB 모드
나. CBC 모드
다. CTR 모드
라. OFB 모드
마. CFB 모드
답 : 나
설명
블록 모드를 사용하는 이유 : 대칭키에서 블록모드가 없으면 같은 입력을 하면 일정한 출력이 나온다는 문제점이 있음
암호화할 때마다 같은 입력에 다른 출력값이 나오도록 하기 위해 암호알고리즘의 출력과 입력을 조합하는 방법
ECB : 블록으로 나눔
CFB : 암호문 블록을 암호 알고리즘의 입력으로 사용
OFB : 암호 알고리즘의 출력을 암호 알고리즘의 입력으로 사용
CTR : 카운터
18년 국가 9급
대칭키 블록 암호 알고리즘의 운영 모드 중에서 한 평문 블록의 오류가 다른 평문 블록의 암호 결과에 영향을 미치는
오류 전이 (error propagation)가 발생하지 않는 모드만을 묶은 것은?
(단, ECB: Electronic Code Book, CBC: Cipher Block Chaining, CFB: Cipher Feedback, OFB: Output Feedback)
가. CFB, OFB
나. ECB, OFB
다. CBC, CFB
라. ECB, CBC
답 : 나
오류 전이 가능한 모드 : CBC, CFB